Wireshark 4.6.7 با وصلهٔ ۱۲ آسیبپذیری اومد
خلاصهٔ کاملتر
Wireshark نسخهٔ 4.6.7 رو منتشر کرده که ۱۲ ایراد امنیتی رو تو دیسکتورهای پروتکل، پارسرهای فایل کپچر و رابط کپچر خارجیش برطرف میکنه. این آپدیت مشکلاتی رو که SSH، TLS Encrypted Client Hello، ترافیک وایفای ۸۰۲.۱۱ و فایلهای pcapng رو درگیر میکردن رفع کرده.
Wireshark ابزاریه که مدیرهای شبکه، محققهای امنیت و توسعهدهندهها باهاش ترافیک شبکه رو ضبط و بررسی میکنن. چون این ابزار پکتها و فایلهای کپچر نامطمئنو پردازش میکنه، ایراد تو پارسرهاش مخصوصاً وقتی خطرناکه که تحلیلگر یه کپچر گرفتهشده از منبع خارجی رو باز کنه.
بیشتر این ایرادها میتونن باعث بشن Wireshark موقع پردازش دادهٔ دستکاریشده کرش کنه و یه ریسک از کار افتادن سرویس (DoS) برای تحلیلگرها و گردشکارهای خودکار درست کنن. از جمله وصلهها میشه به کرش تو پارسر pcapng، دیسکتور SSH، رمزگشایی TLS ECH و دیسکتور ۸۰۲.۱۱ وایفای اشاره کرد.
یه ایراد افشای اطلاعات تو پارسر فایل BLF و چند آسیبپذیری حلقهٔ بینهایت هم وصله شدن که میتونستن CPU رو مصرف کنن و برنامه رو از پاسخگویی بندازن. یه مهاجم میتونه با راضیکردن هدف به باز کردن یه کپچر مخرب یا فرستادن ترافیک ناقص به یه نمونهٔ فعال، این شرایطو ایجاد کنه؛ هرچند یادداشت انتشار از اجرای کد از راه دور حرفی نزده.
جدا از بخش امنیتی، این نسخه چند مشکل پایداری و پارس هم رفع کرده، مثل یه شرایط use-after-free تو دیسکتور Ethernet POWERLINK و ایرادهای heap-buffer-overflow. برای کاربرهای ویندوز هم نصبکنندههای جدید با Visual Studio 2026 ساخته شدن. توصیه اینه که مخصوصاً کسایی که مرتب فایلهای نامطمئن باز میکنن، سریع آپدیت کنن.
نکات کلیدی:
- Wireshark 4.6.7 دوازده ایراد امنیتی رو وصله کرده
- بیشتر ایرادها باعث کرش و ریسک DoS موقع باز کردن کپچر مخرب میشن
- SSH، TLS ECH، وایفای ۸۰۲.۱۱ و pcapng از جمله موارد وصلهشدهان
- توصیه: تحلیلگرهای ترافیک نامطمئن سریع آپدیت کنن




